Un cercetător în securitate a postat online un cod de exploatare zero-day pentru Windows, cunoscut sub numele de BlueHammer. Motivația acestui gest radical a fost un conflict cu Centrul de răspuns Microsoft (MSRC) privind gestionarea informațiilor furnizate de el.

Cercetătorul care se prezintă sub pseudonimul Chaotic Eclipse a publicat codul de exploatare pe platforma GitHub pe 3 aprilie. Autorul și-a exprimat dezamăgirea față de atitudinea conducerii MSRC față de informațiile anterioare despre incident și a refuzat în mod principial să explice detaliile tehnice ale metodei sale de divulgare a vulnerabilității. Exploitul permite unui atacator local să își crească privilegiile în sistem la nivel de SYSTEM sau să obțină drepturi extinse de administrator. Până acum, Microsoft nu a lansat o actualizare de securitate, oferind doar un comentariu standard despre importanța divulgării coordonate a vulnerabilităților.
Will Dormann, analistul principal de securitate al companiei Tharros, a confirmat funcționarea exploatului. El a explicat că atacul reprezintă o creștere locală a privilegiilor, care combină vulnerabilitatea de verificare a timpului cu utilizarea acestuia (Time-of-Check to Time-of-Use, TOCTOU) și confuzia căilor. Această metodă complexă oferă hackerului acces la baza de date Security Account Manager (SAM), unde sunt stocate hash-urile parolelor conturilor locale. Ca urmare, este posibil să se lanseze o linie de comandă cu cele mai mari privilegii și să se compromită complet computerul.
Atât autorul codului, Chaotic Eclipse, cât și testerii externi notează existența de buguri în exploit, ceea ce face ca acesta să funcționeze instabil. În special, pe platforma Windows Server, codul nu oferă drepturi complete de sistem, ci doar le crește la nivel de administrator cu o solicitare de confirmare. Dormann a sugerat că iritarea autorului ar fi putut fi provocată de cerința Microsoft de a atașa obligatoriu un videoclip cu demonstrarea atacului.
Deși vulnerabilitatea necesită acces local inițial, hackerii pot obține acest lucru cu ușurință în avans prin inginerie socială sau alte breșe în software.
Sursa:
Sursa: 3dnews.ru
